CVE-2024-20254 PUBLISHED

In Cisco Expressway existieren mehrere Schwachstellen. Diese sind auf Anfälligkeiten für Cross-Site-Request-Forgery-Angriffe zurückzuführen. Ein entfernter, anonymer Angreifer kann diese Angriffe ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, beliebigen Programmcode auszuführen oder einen Denial of Service Zustand herbeizuführen. Die Auswirkungen sind abhängig von den Berechtigungen des angegriffenen Nutzers. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 2.33% · 84.7th percentile

Risk Scores

EPSS Score
2.33%
84.7th percentile

Timeline

References

Open in Interactive Console →